Investigadores usan Claude Opus 5 de Anthropic para hackear la infraestructura interna de OpenAI

Hecho Qué ha ocurrido
El equipo de seguridad Hacktron AI usó Claude Opus 5 de Anthropic para encadenar vulnerabilidades en el foro Discourse de OpenAI (una falla de memoria en libheif al procesar imágenes HEIC) y tomar control de cuentas de empleados, incluyendo acceso al repositorio de GitHub de OpenAI vía Codex. OpenAI pagó 6.500 dólares por el bug bounty y corrigió los fallos; Discourse aplicó un parche el 27 de julio. Los investigadores señalan que Claude Opus 4.8 no logró construir el exploit, pero Opus 5 lo consiguió en horas tras su lanzamiento.
Resumen generado mediante IA a partir de TechCrunch AI (original en inglés). Naturaleza de la información: hecho documentado.
Análisis Por qué importa
Demuestra que modelos de IA de consumo, sin restricciones de exportación, pueden reducir drásticamente la barrera técnica para explotar infraestructuras críticas de grandes empresas tecnológicas.
- Quién se ve afectado
- Equipos de ciberseguridad, empresas de IA y cualquier organización con infraestructura expuesta a foros o herramientas de terceros con dependencias desactualizadas.
- Qué puede cambiar
- Los programas de bug bounty y auditorías de seguridad deberán incorporar pruebas con modelos de IA de última generación como vector de ataque real, no solo teórico.
Análisis generado a partir de la información disponible; no procede de la fuente.
Predicción Qué observar a continuación
Vigilar si Anthropic u otros laboratorios imponen restricciones adicionales a versiones futuras de Claude por capacidades ofensivas, y si aumentan los incidentes similares reportados vía bug bounty.
Recomendación Qué debería hacer una empresa
Las empresas con infraestructura pública deberían auditar en los próximos 3-6 meses sus dependencias de software de terceros (como Discourse, ImageMagick, libheif) y probar su resistencia frente a modelos de IA avanzados en ejercicios de red-teaming.
Recomendación generada por IA con la evidencia disponible; no es asesoramiento profesional.
Enviar esta noticia por correo
Fuente original: TechCrunch AI. La referencia es siempre el artículo original.
Ver fuente original ↗LLMagentesciberseguridad ofensiva AnthropicOpenAIHacktron AIDiscourse Anthropicbug bountyciberseguridadClaude Opus 5OpenAI
Forma parte de la historia Investigadores usan Claude para exponer vulnerabilidades en código interno de OpenAI (7 noticias, estado: alto impacto).
Tu opinión
0 comentarios
Relacionadas
Investigadores usaron Claude para hackear cuentas de ChatGPT y Codex de empleados de OpenAI
La firma de seguridad Hacktron usó Claude Opus 4.8 y Opus 5 de Anthropic para descubrir y explotar una vulnerabilidad en el foro de ayuda de OpenAI (basado en…
Por qué importaDemuestra que los modelos de IA avanzados pueden acelerar drásticamente el descubrimiento y explotación de vulnerabilidades, incluso contra empresas…
Investigadores usan Claude Opus 5 para hackear sistemas internos de OpenAI en menos de 72 horas
Tres investigadores de seguridad de Hacktron encadenaron dos vulnerabilidades (una en la librería libheif del foro de OpenAI y otra en la configuración SSO)…
Por qué importaDemuestra que modelos de IA avanzados pueden reducir drásticamente el tiempo y la experiencia necesarios para explotar vulnerabilidades conocidas…
Investigadores usan Claude de Anthropic para vulnerar cuentas de empleados de OpenAI
Tres investigadores de seguridad de Hacktron usaron Claude Opus 4.8 y 5 de Anthropic para acceder a cuentas de empleados de OpenAI en menos de 72 horas, según…
Por qué importaEl caso muestra cómo los propios modelos de IA avanzados pueden acelerar drásticamente ataques de ingeniería social y explotación de…
Investigadores usan Claude para exponer vulnerabilidades de seguridad en OpenAI
Un grupo de investigadores de ciberseguridad utilizó una herramienta de Anthropic diseñada para profesionales de seguridad para acceder a una cuenta de ChatGPT…
Por qué importaEl caso muestra que incluso las empresas líderes en IA presentan vulnerabilidades explotables mediante herramientas de otra compañía del sector, en…



